Чл. 12а
УСТРОЙСТВЕН ПРАВИЛНИК НА МИНИСТЕРСТВОТО НА ФИНАНСИТЕ
ПравилникГлава третаРаздел IV "а"
Чл. 12а.(Нов - ДВ, бр. 27 от 2021 г.) (1) Служителят по мрежова и информационна сигурност е на пряко подчинение на министъра с цел пряко информиране за състоянието и проблемите в мрежовата и информационната сигурност, като следи за спазване на вътрешните правила по мрежова и информационна сигурност за дейности, които са свързани с администриране, експлоатация и поддръжка на хардуер и софтуер и за прилагането на законите, подзаконовите нормативни актове, стандартите и политиките в тази област. (2) Служителят по мрежова и информационна сигурност:
- ръководи, координира и организира дейностите, които са свързани с постигане на високо ниво на мрежова и информационна сигурност на министерството, в съответствие с нормативната уредба, политиките и целите в тази област;
- консултира ръководството на МФ във връзка с мрежовата и информационната сигурност;
- участва в изготвянето на политики, правила, процедури, планове за справяне с инциденти и други относими документи, които са свързани с мрежовата и информационната сигурност;
- ръководи периодичните оценки на рисковете за мрежовата и информационната сигурност;
- периодично (не по-малко от веднъж годишно) изготвя доклади за състоянието на мрежовата и информационната сигурност и ги представя на министъра;
- (изм. - ДВ, бр. 60 от 2022 г., в сила от 01.09.2022 г., изм. - ДВ, бр. 70 от 2022 г., в сила от 31.08.2022 г.(*)) при възникване на инцидент уведомява Центъра за реагиране при инциденти CERT България в сроковете и по реда наЗакона за киберсигурност;
- води регистър на инцидентите;
- участва в проверки за актуалността на плановете за справяне с инциденти и плановете за действия в случай на аварии, бедствия или други форсмажорни обстоятелства, като анализира резултатите от тях и предлага изменение на плановете, ако е необходимо;
- анализира инцидентите с мрежовата и информационната сигурност и причините за възникването им и предлага мерки за намаляването и предотвратяването им;
- следи за актуализиране на използвания софтуер и фърмуер;
- следи за появата на нови киберзаплахи, като предлага мерки за противодействието им;
- предлага и координира обучения във връзка с мрежовата и информационната сигурност;
- сътрудничи при провеждане на одити, проверки и анкети и осъществява взаимодействие с други администрации, организации и експерти, които работят в областта на информационната сигурност;
- предлага санкции за лицата, които са нарушили мерките за мрежовата и информационната сигурност.
Раздел V.Финансови контрольори
Практика по чл. 12а
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.